發(fā)表日期:2011.12.28 訪(fǎng)問(wèn)人數(shù):843
網(wǎng)絡(luò)安全專(zhuān)家指出,明文密碼是這次規(guī)模巨大的泄密事件的“罪魁禍?zhǔn)住保嘶ヂ?lián)網(wǎng)企業(yè)需要重視對(duì)用戶(hù)數(shù)據(jù)進(jìn)行加密存儲(chǔ)之外,廣大網(wǎng)民也應(yīng)該增強(qiáng)安全意識(shí),及時(shí)修改自己的密碼,避免受到侵害。
上億網(wǎng)絡(luò)賬戶(hù)密碼“裸奔”
12月21日,C SD N上600萬(wàn)用戶(hù)資料被公開(kāi),在被公開(kāi)的文件中,包含有用戶(hù)的郵箱賬號(hào)和密碼。這一事件,拉開(kāi)了中國(guó)互聯(lián)網(wǎng)史上最大泄密事件的序幕。
繼C SD N之后,網(wǎng)上又爆出天涯社區(qū)、開(kāi)心網(wǎng)、7K 7K、貓撲等多個(gè)社區(qū)和游戲網(wǎng)站的用戶(hù)數(shù)據(jù)相繼外泄。來(lái)自奇虎360的最新監(jiān)測(cè)發(fā)現(xiàn),目前網(wǎng)上公開(kāi)暴露的網(wǎng)絡(luò)賬戶(hù)密碼超過(guò)1億個(gè)。“密碼危機(jī)”呈愈演愈烈之勢(shì),各大互聯(lián)網(wǎng)公司紛紛通過(guò)各種途徑提醒網(wǎng)民修改網(wǎng)名和密碼,避免受到侵害。
在這次“密碼危機(jī)”中,多家網(wǎng)站此前采用的明文密碼方式被認(rèn)為可能是導(dǎo)致數(shù)據(jù)外泄的“罪魁禍?zhǔn)住薄C魑拿艽a是一種比較低級(jí)的保密方式,數(shù)據(jù)庫(kù)里的密碼信息是直接放進(jìn)去的,沒(méi)有經(jīng)過(guò)加密,數(shù)據(jù)庫(kù)被盜取的話(huà)所有密碼信息全部都會(huì)直接泄露。C SD N和天涯社區(qū)均承認(rèn),早期曾有明文保存用戶(hù)密碼的情況,并提醒用戶(hù)盡快修改相關(guān)密碼。360網(wǎng)絡(luò)安全專(zhuān)家視曉虹(微博)指出,直接存儲(chǔ)明文是最不安全的數(shù)據(jù)保存方式,一旦數(shù)據(jù)庫(kù)泄露,用戶(hù)信息就完全裸奔;金山網(wǎng)絡(luò)也呼吁各網(wǎng)站盡快加強(qiáng)用戶(hù)賬號(hào)的管理功能,進(jìn)行多方面的安全加固,以確保用戶(hù)的信息安全。
免費(fèi)咨詢(xún)